Dokumendiregister | Andmekaitse Inspektsioon |
Viit | 1.2.-3/25/2212-2 |
Registreeritud | 10.07.2025 |
Sünkroonitud | 11.07.2025 |
Liik | Väljaminev kiri |
Funktsioon | 1.2 Asjaajamine |
Sari | 1.2.-3 Kirjavahetus meediaga (uus nimi al 01.01.2023) |
Toimik | 1.2.-3/2025 |
Juurdepääsupiirang | Avalik |
Juurdepääsupiirang | |
Adressaat | MK-Estonia |
Saabumis/saatmisviis | MK-Estonia |
Vastutaja | Katrin Haug (Andmekaitse Inspektsioon, Koostöö valdkond) |
Originaal | Ava uues aknas |
From: press - AKI <[email protected] >
Sent: Thu, 10 Jul 2025 14:11:25 +0000
To: [email protected] <[email protected] >
Subject: Vs: "MK-Estonia" ajaleht
Tere, Vita
Täname, et pöördusite oma küsimustega inspektsiooni poole.
Igasuguseks isikuandmete töötlemiseks peab alati olema õiguslik alus. Siinkohal peaks hindama kahte küsimust, kas päringu tegijal on seadustest tulenev õigus isikute pangakonto väljavõtet saada ja kas ta võib isikuandmeid töödelda ehk päringuid teha täitmisregistri kaudu.
Hetkel on suurim mure selles, et täitmisregister on kasutusele võetud õigusaktides kehtestatud kordasid eirates. Tänaseks on teada, et vähemasti üks oluline puudus on kõrvaldatud – andmekogu põhimääruse kehtestamine. Täitmisregistri vastutav töötleja on Justiits- ja Digiministeerium, kuid registri osana loodud tehnilise võimaluse kasutamisel päringute tegemise osas on vastutav iga päringut tegev asutus. See tähendab, et päringute tegijatel sh Rahapesu Andmebürool (RAB) kas tuleb või ei tule õiguslik alus selliseid andmeid pärida tema tööd reguleerivatest õigusaktidest.
Siinkohal peab siiski toonitama, et isikuandmete töötlemise õiguspärasuse eest vastutab ikkagi ennekõike iga vastutav töötleja ehk iga asutus ise. Tänases olukorras peaks ta vaatama üle ka oma päringud, hindama ja vastavalt sellele tegutsema. Juhime tähelepanu, et igas avaliku sektori asutuses peab olema määratud andmekaitsespetsialist, kelle roll on just selliseid sõltumatuid andmekaitseauditeid läbi viia. Et selliseid olukordi vältida, peab iga ministeerium üle vaatama kogu oma valitsemisala andmekogud ja nende pidamist reguleerivad õigusaktid, et tagada nende vastavuse isikuandmete kaitse reeglitele ja pidamist reguleerivatele normidele, eelkõige seaduses olevad volitusnormid ja kas isikuandmete töötlus on arusaadav ja läbipaistev.
Andmekaitse inspektsioon algatas järelevalvemenetluse täitmisregistri üle.
|
Tähelepanu!
Tegemist on välisvõrgust saabunud kirjaga. |
Tere
Kirjutan artiklit, mis käsitleb täitemenetluste registri kaudu ligipääsu saamist eraisikute ja ettevõtete pangainfole Eestis.
Artikli fookuses on olukord, kus erinevad riigiasutused saatsid 2024.–2025. aasta jooksul läbi täitemenetluste registri kümneid tuhandeid päringuid pangakontode kohta, sealhulgas väljavõtteid. Õiguskantsleri büroo teatel võidi osa neist päringutest teha ilma piisava õigusliku aluseta, ning registrit kasutati enne selle ametliku määruse kinnitamist. Seetõttu on tekkinud tõsised küsimused pangasaladuse kaitse, eraelu puutumatuse, digitaalsete süsteemide kontrolli ja täidesaatva võimu volituste piiri osas.
Artikli eesmärk on pakkuda lugejatele tasakaalustatud, põhjalikku ja faktipõhist ülevaadet toimunust. Seetõttu palun teil aidata kaasa ning vastata järgmistele küsimustele:
Kas teie hinnangul on olukord, kus riigiasutused saavad täitemenetluste registri kaudu automaatselt ligipääsu pangaväljavõtetele ilma isiku teavitamiseta, kooskõlas isikuandmete kaitse üldmääruse (GDPR) ja Eesti seadustega?
Kas Andmekaitse Inspektsioon on saanud kaebusi seoses selliste päringutega või kaalunud omapoolset järelevalvemenetlust?
Kas teie käsutuses olev info viitab sellele, et päringud isikuandmete kohta (sh pangainfo) võisid ületada nende töötlemise seaduslikke piire?
Millised tehnilised ja organisatsioonilised meetmed peaksid teie hinnangul olema kehtestatud sellise registri kasutamiseks, et tagada andmesubjektide õiguste kaitse?
Kas peate vajalikuks seadusemuudatusi, mis nõuaksid andmesubjekti teavitamist, kui tema kohta tehakse ligipääs tundlikele andmetele (nt pangakontod)?
Kas Andmekaitse Inspektsioon plaanib anda ametliku hinnangu või soovitused seoses täitemenetluste registri kasutamise praktikaga?
Olen tänulik ka mistahes täiendava info või kommentaari eest, mida peate oluliseks teema paremaks mõistmiseks — olgu selleks faktid, statistika, riskihinnangud või ettepanekud süsteemi täiustamiseks.
Palun saatke oma vastused hiljemalt neljapäevaks, 10. juuliks 2025, äärmisel juhul reedeks, 11. juuliks. Kui võimalik, palun lisada vastajast ka täisnimi, ametikoht ning — soovi ja võimaluse korral — foto, mida saaksin artiklis avaldada.
Tänan väga koostöö eest ja loodan teie abile selle olulise ühiskondliku küsimuse selgitamisel.
Lugupidamisega,
Vita Žukova
"MK-Estonia" ajaleht
Nimi | K.p. | Δ | Viit | Tüüp | Org | Osapooled |
---|---|---|---|---|---|---|
Meediapäring | 10.07.2025 | 1 | 1.2.-3/25/2212-1 | Sissetulev kiri | aki | MK-Estonia |